CVE-2026-64009: Виправлення уразливості переповнення пам’яті в Linux kernel xfrm

Виправлення уразливості CVE-2026-64009 у Linux kernel, що запобігає переповненню пам’яті в компоненті ESP через некоректне обчислення MTU.
CVE-2026-64009CVSS 7.8Linux

CVE-2026-64009: Виправлення уразливості переповнення пам’яті в Linux kernel xfrm

Виправлення уразливості CVE-2026-64009 у Linux kernel, що запобігає переповненню пам’яті в компоненті ESP через некоректне обчислення MTU.

CVSS
7.8 HIGH
EPSS
4.1%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено уразливість у компоненті ESP, що дозволяла користувачу без прав викликати переповнення пам’яті через некоректне обчислення MTU в xfrm_state_mtu. Це могло призвести до запису великого обсягу нулів у пам’ять, викликаючи потенційний збій системи.

Бізнес-вплив

Уразливість може спричинити відмову в обслуговуванні або нестабільну роботу мережевих тунелів ESP, що впливає на безпеку та доступність мережевих сервісів. Оператори ІТ інфраструктури повинні враховувати ризик віддаленого виклику помилки запису пам’яті без необхідності підвищених привілеїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також слід обмежити можливість створення IPv4 ESP тунелів користувачами без відповідних прав, контролювати налаштування MTU інтерфейсів та переглянути журнали системи на наявність аномалій, пов’язаних з ESP.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки